N5.05.3shared object permissions设计研究

共享内容的权限需要明确

别名: 共享权限 · 对象所有权 · 谁能改 · access control

概念解释

A 钉在墙上的图纸,B 一伸手就拖走或删掉,A 只看见自己的东西消失。空间已经对齐、指代也清楚,缺的是「谁被允许动这件东西」。共享对象权限(shared object permissions)要把可见、可移、可删、可带出房间分成可辨认的权利,并让在场的人读得出来。

权限不清楚时,人们会把别人的操作读成系统故障,或把自己的草稿当成公共财产去改。

机制

真实房间里的物件带着社会所有权:那是你的杯子,我不会直接拿走。虚拟物没有重量、没有被抓住的阻力,默认又常常是「在场就能改」,社会线索被掏空。可见和可改还不是一回事:展览模式需要看见不能挪;共同搭建需要都能改;私人物品需要别人连看都看不见。这三档若折叠成一种「共享」,每次伸手都是一次未声明的越权。

权限还要能被看见。只写在设置里的角色,在伸手那一下帮不上忙。对象旁的主人标记、尝试越权时的拒绝,才是现场可读的规则。拒绝必须指明「这是谁的、你缺哪一项」,否则会被当成点不中。

怎么研究

双人布置任务:一人是放置者,一人是访客,对象预先标或不标主人,测量访客是否尝试移动、放置者是否理解消失的原因、以及冲突后的修复时间。CSCW 的访问控制研究把「能看见谁拥有」和「越权是否被拦住」分成两件因变量,不要合成一个满意度。

自变量:权限是否可见、角色是否不对称(主人 / 访客)、越权时是否有拒绝反馈。 因变量:越权尝试次数、误删件数、放置者把消失归因于系统的比例。

实验室里两人互相认识,会比现场陌生人更克制;要测「权限是否被读懂」,应看第一次伸手之前有没有停顿,而不是看事后问卷里是否同意「权限很重要」。

边界

两人一起做的一次性沙盘、明确「谁都可以抓」,权限可以极简,但仍应是一句说出来的默认,而不是未声明。单用户没有共享对象。只读观摩(别人看你的第一人称转播)不涉及对象权限,涉及的是画面权限。把「同时抓同一件东西谁说了算」做成锁与队列,已经是控制权仲裁,不是「谁被允许动」这一层的权限声明。

怎么落地

  • 每件可被他人碰到的对象显示主人或角色(我的 / 房间的 / 只读),在伸手之前就能看见。
  • 默认不要「在场即可删」。删除或带出房间要确认,并写上这是谁的。
  • 越权时拦住并说明缺的是哪一项,不要让手穿过去像点空了。
  • 验证:A 放下物体,B 去拖、去删。B 在动手前应能说出这是不是自己的;A 在物体消失时应能说出是谁干的。两句都说不清,就是权限没有出现在现场。

延伸

  • 同组N5.05.1 多人需要共同的坐标参照 · N5.05.2 各自视角不同,指代需要显式化
  • 相邻N5.10 共享空间与多人协同 · N3.08 世界锁定、身体锁定与头部锁定
  • 站内检索shared object permissions · object ownership · access control

同组卡片

快捷操作

分享

分享当前页面

ios_share

https://hci.top/zh/handbook/N5.05.3